{"repo":"Capsoide/LogTrace","free":true,"listed":false,"github":"https://github.com/Capsoide/LogTrace","clone":"git clone https://github.com/Capsoide/LogTrace.git","description":"Automated forensic logging system for Windows Audit Logs. Features a decoupled pipeline using Logstash for routing, Redis for buffering, and a custom Python consumer for asynchronous ingestion into immudb. Provides immutable data persistence and real-time ELK analytics to ensure ISO/IEC 27001 (Control 8.15) compliance.","language":"JavaScript","stars":19,"topics":["elasticsearch","immudb","kibana-dashboard","logstash","logtrace","redis","ssl-tls","linux","windows-server","windows-service"],"license":null,"category":"databases-storage","readme_excerpt":"LogTrace: Sistema di monitoraggio Audit Logs Windows Introduzione Questo sistema si occupa dell'acquisizione automatica dei log di audit relativi agli accessi amministrativi ai sistemi Windows. I log vengono archiviati in un database immutabile per garantirne l’integrità e resi consultabili tramite una dashboard interattiva, pensata per facilitare l’analisi e il monitoraggio delle attività. Il processo viene realizzato attraverso una pipeline composta dai seguenti componenti: - , installato su un'istanza Windows Server, è il servizio responsabile del recupero e dell'invio degli eventi log di audit raccolti da Event Viewer. - , in esecuzione su un sistema Debian, riceve i log da Winlogbeat processandoli e duplicandoli in due differenti code Redis. - , in esecuzione su un sistema Debian, funge da sistema di gestione delle code, permettendo la separazione dei flussi di log: - La coda 0 ( redis-queue-elastic ) invia i log a Elasticsearch per l'indicizzazione e la visualizzazione tramite interfaccia front-end. - La coda 1 ( redis-queue-immudb ) è dedicata alla persistenza dei log in un database immutabile (immudb), progettato per garantire integrità, non ripudiabilità e conservazione a lungo termine. In questo contesto, è configurata una retention time pari a 24 ore. Questa architettura garantisce la duplicazione dei dati per scopi distinti come analisi e conservazione forense in modo tale da garantirne l'integrità e l'inalterabilità nel tempo. I singoli componenti svolgono i segu","default_branch":null,"files":null,"tree":[],"storefront":"/r/Capsoide","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/Capsoide/LogTrace/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}